Eine Prompt-Injection-Lücke in AWS Kiro ermöglichte die Manipulation der Konfigurationsdatei mcp.json und Code-Ausführung – AWS hat Schutzmaßnahmen für sensible Dateipfade implementiert.
Eine Sicherheitslücke in AWS Kiro ermöglichte die Manipulation der IDE-Konfiguration und Remote-Code-Execution über versteckte Inhalte auf Webseiten ohne Genehmigungsmechanismus.